本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon License Manager 中的设置
Amazon License Manager 控制台的设置部分显示当前账户的设置。您必须配置设置才能启用某些功能,例如向组织分配托管授权和自管理许可证,以及执行跨账户资源发现。
编辑 License Manager 设置
在 https://console.aws.amazon.com/license-manager/
处打开 License Manager 控制台。 -
在左侧导航窗格中,选择设置。
-
选择包含您要配置或修改的设置的选项卡。例如,选择托管许可证以配置账户详细信息。
-
为要配置或修改的设置选择相关操作。例如,您可以选择编辑或开启。
设置主题
托管许可证
以下设置适用于托管许可证。
账户详细信息
您可以查看账户详细信息以查看账户类型、Amazon Organizations 中的账户是否已关联、账户的 License Manager S3 存储桶 ARN 以及 Amazon Resource Access Manager 共享 ARN 等信息。您还可以使用此部分关联您的 Amazon Organizations 账户。
要在组织内分配托管权限或自管理许可证,请选择关联 Amazon Organizations 账户。您的所有成员账户都会自动接受托管权限的分配授权。当您选择此选项时,我们会向管理账户和成员账户添加服务相关角色。
注意
要启用该选项,您必须登录到管理账户并在 Amazon Organizations 中启用所有功能。有关更多信息,请参阅 Amazon Organizations 用户指南中的启用组织中的所有功能。
此选项还会在您的管理账户中创建 Amazon Resource Access Manager 资源共享,这样您就可以无缝共享自管理许可证。有关更多信息,请参阅 Amazon Resource Access Manager 用户指南。
要禁用此选项,请调用 UpdateServiceSettings API。
跨账户资源查找
您可以开启跨账户资源发现,以便在 Amazon Organizations 中管理所有账户的许可证使用情况。
要在组织中启用跨账户资源发现,请选择开启跨账户资源发现。当您开启跨账户资源发现功能时,Amazon Organizations 将自动关联到您的所有账户中执行资源发现。
License Manager 使用 Systems Manager 清单来发现软件使用情况。确保已在所有资源上配置 Systems Manager 清单。查询 Systems Manager 清单需要满足以下条件:
-
资源数据同步以将清单存储在 Amazon S3 存储桶中。
-
Amazon Athena 在 Amazon Organizations 中汇总您账户中的清单数据。
-
Amazon Glue 提供快速的查询体验。
注意
以下 Amazon Web Services 区域不需要 Amazon Athena 或Amazon Glue 来查询或汇总 Systems Manager 清单的清单数据以发现软件使用情况:
-
亚太地区(雅加达)
-
以色列(特拉维夫)
Simple Notification Service (SNS)
您可以将 Amazon SNS 配置为接收来自 License Manager 的通知和告警。
配置 Amazon SNS 主题
-
选择Simple Notification Service (SNS)旁边的编辑。
-
采用以下格式指定 SNS 主题 ARN:
arn:
<aws_partition>
:sns:<region>
:<account_id>
:aws-license-manager-service-* -
选择保存更改。
Linux 订阅
您可以配置 Linux 订阅的设置,以控制订阅发现和汇总的执行方式。您可以选择要发现 Linux 订阅的区域,以及是否要在 Amazon Organizations 中汇总各账户的订阅数据。有关更多信息,请参阅License Manager 中的 Linux 订阅。
基于用户的订阅
以下设置可用,具体取决于基于用户的订阅所需的产品。
Amazon Managed Microsoft AD
License Manager 要求先配置 Amazon Managed Microsoft AD,然后才能使用基于用户的订阅。有关更多信息,请参阅。
虚拟私有云
当您在 Microsoft Office 中使用基于用户的订阅时,除了 Amazon Managed Microsoft AD 之外,License Manager 还需要配置您的 VPC。有关更多信息,请参阅。
委托管理员
您可以在 License Manager 中注册委托管理员来执行托管许可证和 Linux 订阅的管理任务。为了简化管理,我们建议使用 License Manager 控制台为 License Manager 的每项功能注册一个委托管理员。使用这种方法,您的组织中将有一个委托管理员来管理 License Manager。
使用 Amazon CLI 或软件开发工具包,您可以将组织中的不同成员账户注册为每项受 License Manager 支持功能的委托管理员。这样可以让组织中的不同成员账户能够执行托管许可证和 Linux 订阅的管理任务。
重要
要在 License Manager 控制台中使用委托管理功能,您必须将相同的成员账户注册为每项 License Manager 功能的委托管理员。如果您将多个成员账户注册为委托管理员,则必须先注销现有成员账户,然后为 License Manager 的每项功能注册相同的账户。
必须先使用 Organizations 启用可信访问权限,然后才能注册委托管理员。有关更多信息,请参阅邀请 Amazon 账户加入您的组织和使用 Amazon Organizations 启用可信访问权限。
以下是您可以注册委托管理员的功能:
托管许可证
您可以执行管理任务,例如与其他成员账户共享自管理许可证、执行跨账户资源发现以及将托管权限分配给其他成员账户。
Linux 订阅
您可以执行管理任务,如查看和管理您拥有的商业 Linux 订阅,并在 Amazon Organizations 中跨 Amazon Web Services 区域和账户运行。您还可以针对订阅 Linux 创建和管理 Amazon CloudWatch 告警。必须先发现并汇总数据,然后才能在 License Manager 控制台中显示这些数据,如果配置了告警,则所有告警都可以正常运行。
重要
注册后,委托管理员就可以查看您组织中账户拥有的 EC2 实例。
Amazon License Manager 控制台
委托管理员支持的区域
以下区域支持 License Manager 委托的管理员:
-
美国东部(俄亥俄州)
-
美国东部(弗吉尼亚州北部)
-
美国西部(北加利福尼亚)
-
美国西部(俄勒冈)
-
Asia Pacific (Mumbai)
-
亚太地区(首尔)
-
亚太地区(新加坡)
-
亚太地区(悉尼)
-
亚太地区(东京)
-
亚太地区(香港)
-
中东(巴林)
-
加拿大(中部)
-
欧洲地区(法兰克福)
-
欧洲地区(爱尔兰)
-
欧洲(伦敦)
-
欧洲(巴黎)
-
Europe (Stockholm)
-
欧洲地区(米兰)
-
非洲(开普敦)
-
南美洲(圣保罗)
注册委托管理员
您可以使用 Amazon CLI 或 Amazon Web Services Management Console注册委托管理员。
注销委托管理员
您还可以使用 Amazon CLI 或 Amazon Web Services Management Console注销委托管理员。